LDAP. Одновременная работа с несколькими доменами

для LDAP нужно обеспечить одновременной работы с несколькими доменами.
сейчас возможно настроить только один домен.
планируется ли доработать данный функционал?

Возможно работать с разными доменами одновременно.
Для этого в таблице ext_domains и ext_group добавить дополнительные группы и домены для выбора других групп и доменов пользователей на web-клиенте в разделе RBAC.

Более подробно можно ознакомиться в инструкции “Руководство администратора” в пункте: “A.1.1. Подключение доменов и групп.”

Коллеги, настроили все как в указанной документации. Но авторизация не работает.
Пользователи в различных доменах одного леса. Между доменами доверительные отношения.
Есть домен bi.local, в нем две группы. Пользователи из этих групп авторизуются в приложение. Есть домен passport.local, пользователь этого домена является пользователем группы домена bi.local – под ним не пускает.

это в логах

это конфиг

Домены не в одном лесу, доверительные отношения двусторонние, группы локальные.